Riepilogo

Completato

Con l'aumento dei servizi disponibili online e nel cloud, il personale IT di Contoso ha l'esigenza di definire e gestire le identità cloud degli utenti. Come avviene con le identità locali, Contoso può usare le identità cloud per autenticare e autorizzare gli utenti quando tentano di accedere alle risorse aziendali.

Microsoft fornisce nella piattaforma Azure un servizio di directory basato sul cloud denominato Microsoft Entra ID, che Contoso può usare per soddisfare le proprie esigenze. Microsoft Entra ID presenta molte analogie con AD DS in termini di offerta di una soluzione per l'accesso Single Sign-On a migliaia di applicazioni SaaS cloud.

Oltre a, o invece di, Microsoft Entra ID, Contoso potrebbe scegliere di usare Microsoft Entra Domain Services. Microsoft Entra Domain Services offre servizi di dominio gestiti, come l'aggiunta a un dominio, criteri di gruppo, LDAP e autenticazione Kerberos o NTLM, completamente compatibili con Windows Server AD DS.

Contoso potrebbe usare questi servizi di dominio senza dover distribuire, gestire e applicare patch ai controller di dominio nel cloud. Microsoft Entra Domain Services può integrarsi con il tenant Microsoft Entra esistente di Contoso, che consente agli utenti di accedere usando le credenziali esistenti. Contoso può anche usare i gruppi e gli account utente esistenti per proteggere l'accesso alle risorse, garantendo un trasferimento in modalità lift-and-shift semplificato delle risorse locali in Azure.

In questo modulo si è appreso come selezionare un modello di integrazione di Microsoft Entra e pianificare l'integrazione. Si è inoltre appreso come preparare e installare la sincronizzazione di AD DS, oltre a implementare SSO e abilitare l'accesso a Microsoft Entra per una VM di Azure. Infine, si è appreso come pianificare e implementare Microsoft Entra Domain Services.

Con queste conoscenze si è ora in grado di aiutare il team IT di Contoso a decidere come definire e gestire le identità cloud degli utenti.

Altre informazioni

Per altre informazioni, vedere i documenti seguenti.